Wireshark 4.6.4

Verbeterde protocolondersteuning en bugfixes voor optimale netwerkdiagnose

Wireshark 4.6.4 is vandaag uitgebracht als een update binnen de Wireshark 4.6-serie, de geliefde open-source netwerkprotocolanalysator die gratis en platformonafhankelijk is. Deze nieuwe versie brengt uitgebreide ondersteuning voor diverse protocollen en verbetert de stabiliteit en prestaties.

Met Wireshark 4.6.4 worden onder andere de volgende protocollen bijgewerkt: Art-Net, AT, BGP, GSM DTAP, GSM SIM, IEEE 802.11, IPv6, ISAKMP, MBIM, MySQL, NAS-5GS, NTS-KE, SGP.22, Silabs DCH, Socks, TDS, TECMP, USB HID, ZB TLV en ZBD. Tevens is de ondersteuning voor capture-bestanden zoals BLF, pcapng en TTL vernieuwd en geoptimaliseerd.

Daarnaast zijn verschillende bugs opgelost. Zo start Wireshark nu probleemloos wanneer Npcap is ingesteld met de optie ‘Beperk toegang tot Npcap-driver alleen voor beheerders’. Ook wordt het IKEv2 EMERGENCY_CALL_NUMBERS Notify payload weer correct gedecodeerd, en zijn onverwachte JA4 ALPN-waarden als gevolg van spaties in berichten verholpen.

Andere belangrijke verbeteringen zijn onder meer het correct melden van het PQC-handtekeningalgoritme, het oplossen van crashes bij TShark en editcap wanneer het uitvoerformaat op BLF is ingesteld, en het corrigeren van foutief weggeschreven pcapng-opties met stringwaarden door Wiretap.

Daarnaast voorkomt Wireshark 4.6.4 dat de RDM-status verkeerd wordt geïnterpreteerd in het Art-Net PollReply-dissector, wordt een malformed packet-fout in Trigger HE Basic frames opgelost, en wordt de werking van Expert Info weer op volle kracht gebracht.

Tot slot worden de volgende problemen verholpen: het parsen van slechts de eerste HTTP POST binnen SOCKS bij gebruik van “Decode As”, het niet decoderen van nieuwe Diameter RAT-Types volgens TS 29.212, en foutieve “Dissector bug”-meldingen bij pipelines waar TShark voortijdig stopt voor het uitlezen van alle input.

Crashes met het RF4CE Profile en NTS-KE dissectors zijn aangepakt, net als een geheugentekort bij het USB HID dissector en een synchronisatieprobleem in de TDS dissector bij RPC DATENTYPE (0x28) door misinterpretatie van TYPE_VARLEN (MaxLen).

Bekijk de release notes voor een volledige lijst met wijzigingen en verbeteringen. Wil je direct aan de slag? Download Wireshark 4.6.4 als broncode via de officiële website om zelf te compileren, of installeer het eenvoudig via de softwarebronnen van je distributie of via Flathub als Flatpak-applicatie.

  • Eater

    vraag en ik antwoord

    Related Posts

    Rhea1 van SiPearl is live

    De meest complexe processor die in Europa is ontwikkeld, is eindelijk in actie gekomen. SiPearl heeft de Rhea1-chip, die bij TSMC wordt geproduceerd, voor het eerst ingeschakeld voor validatie. Dat…

    Windows 11 laat nu audio delen met twee Bluetooth-headsets tegelijk

    Windows 11 krijgt er een handige nieuwe functie bij: Shared Audio. Daarmee kunnen twee Bluetooth-headsets tegelijkertijd hetzelfde geluid afspelen. Microsoft lijkt hiermee duidelijk een voorbeeld te nemen aan Apple, dat…

    Geef een reactie